Итак, я делаю сайт для игры. Ничего, что станет популярным: P
Прямо сейчас я думаю о безопасности пароля, я собираюсь использовать соление, но
вместо добавления нового столбца в таблицу учетных записей я думал об использовании имени учетной записи в качестве соли, поскольку оно не может быть изменено и является «уникальным». Я имею в виду, что 2 пользователя не могут иметь одинаковое имя учетной записи.
Но я думал о том, насколько безопасно было бы, скажем, у кого-то есть аккаунт с именем banana. Я имею в виду, что это слово должно быть популярным в этих хакерских списках.
Допустим, имя учетной записи - банан, а пароль - привет (хешируется с помощью sha1), что было бы довольно легко изменить, верно?